통합에 대한 Splunk Enterprise Event Ingestion 콘솔 검색 Splunk Enterprise 저장
콘솔에 검색을 Splunk Enterprise 저장하는 다음 단계는 관리자 역할을 가진 Splunk Enterprise 사용자에게 제공됩니다.
시작하기 전에
콘솔에 Splunk Enterprise 저장된 기존 검색 및 트리거된 경보가 이미 있는 경우 이 통합을 위해 이러한 검색을 수정할 필요가 없습니다.
제품 Splunk 과 ServiceNow AI Platform® 보안 운영 이벤트 알림 서비스가 통합되면 에서 이벤트 및 경보 정보를 끌어옵니다Splunk.
경보를 환경으로 보안 운영 수집하기 전에 경보로 저장할 관련 보안 이벤트를 Splunk Enterprise 자동으로 끌어오도록 콘솔에서 Splunk Enterprise 검색을 구성합니다.
콘솔에서 Splunk Enterprise 중요한 보안 이벤트가 발생할 때 알림을 위해 설정된 검색 및 트리거된 경보를 저장하지 않은 경우 다음 단계에 따라 검색을 저장합니다.
필요한 역할: Splunk Enterprise administrator
프로시저
다음에 수행할 작업
콘솔에서 통합에 필요한 설정을 성공적으로 완료했습니다 Splunk Enterprise . 에서 통합 ServiceNow Store을 위한 애플리케이션을 아직 설치하지 않은 경우 다음 단계는 통합을 위한 애플리케이션을 설치하고 구성하는 것입니다.